Security Affairs 日本語
フォロー
クリティカルなGitea Dockerバグが活発に悪用され、リポジトリとシークレットが漏洩
攻撃者は、単一のHTTPヘッダーで認証をバイパスする重大なGiteaの脆弱性(CVE-2026-20896)を悪用しており、リポジトリや機密データが公開されています。Sysdigの研究者は、攻撃者がCVE-2026-20896(CVSSスコア9.8)として追跡されている重大な認証バイパスの脆弱性を積極的に悪用していると警告しています。この脆弱性は、バージョン1.26.3より前のGitea公式Dockerイメージに影響します。「CVE-2026-20896は、[...]から13日後に悪用されました」